Ho appena installato Ubuntu 14.04 sul mio server e stavo configurando tutti i miei file di configurazione quando mi sono imbattuto in questo nel mio sshd_config
file:
# Authentication:
LoginGraceTime 120
PermitRootLogin without-password
StrictModes yes
Questo mi ha fatto molto preoccupare. Ho pensato che fosse possibile che qualcuno potesse accedere al mio server come root senza una password.
Ho provato a connettermi al mio server come root tramite:
johns-mbp:~ john$ ssh root@192.168.1.48
The authenticity of host '192.168.1.48 (192.168.1.48)' can't be established.
RSA key fingerprint is 40:7e:28:f1:a8:36:28:da:eb:6f:d2:d0:3f:4b:4b:fe.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.1.48' (RSA) to the list of known hosts.
root@192.168.1.48's password:
Ho inserito una password vuota e non mi ha fatto entrare, il che è stato un sollievo. Quindi la mia domanda è: cosa significa senza password e perché è un valore predefinito in Ubuntu 14.04?